V-Help
← Все новости
Безопасность

Хакеры эксплуатируют уязвимость macOS Screen Sharing для майнинга Monero

Хакеры эксплуатируют уязвимость macOS Screen Sharing для майнинга Monero

Фото: BleepingComputer

Краткий ответ

Хакеры эксплуатируют уязвимость CVE-2026-65400 в macOS Screen Sharing, чтобы получать root-доступ и устанавливать майнеры Monero.

Национальный центр кибербезопасности Нидерландов (NCSC) сообщил о массовых атаках на macOS через уязвимость в функции Screen Sharing. Злоумышленники используют брешь CVE-2026-65400, чтобы получать root-доступ к системам с открытым портом 5900 и устанавливать майнеры криптовалюты Monero.

Уязвимость позволяет обходить аутентификацию и выполнять произвольные действия на устройстве: запускать приложения, изменять настройки безопасности и получать доступ к файлам. Атаки фиксируются на системах, где Screen Sharing доступен из интернета, что упрощает эксплуатацию уязвимости.

Apple уже выпустила исправления для macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Обновления усиливают механизмы проверки учётных данных и блокируют несанкционированные попытки аутентификации. Пользователям, которые не могут сразу обновить систему, рекомендуется отключить Screen Sharing в настройках или ограничить доступ к порту 5900.

Подробности о масштабах атак и их географии не раскрываются. Однако NCSC подтверждает, что все зафиксированные инциденты связаны с майнингом Monero, хотя не исключает возможность использования уязвимости для других целей.

Частые вопросы

Какая уязвимость используется в атаках на macOS?
Злоумышленники эксплуатируют уязвимость CVE-2026-65400 в функции Screen Sharing, позволяющую обходить аутентификацию и получать root-доступ к системе.
Какие версии macOS уязвимы?
Уязвимость затрагивает macOS Tahoe до версии 26.6.1, а также более ранние релизы Sequoia и Sonoma. Apple уже выпустила исправления для всех пострадавших версий.
Как защититься от этой атаки?
Необходимо обновить систему до последней версии или отключить Screen Sharing в настройках, если функция не используется. Также рекомендуется закрыть порт 5900 от внешнего доступа.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer